← Πίσω στην αναζήτηση CVE

CVE-2026-42174

Kirby

Περιγραφή

Kirby is an open-source content management system. Prior to versions 4.9.0 and 5.4.0, user avatar creation, replacement and deletion are not gated by user update permissions. This issue has been patched in versions 4.9.0 and 5.4.0.

CVSS 4.3EPSS 0.23700000000000002%Κίνδυνος 0.44
Προβολή πηγής
Δημοσίευση
2026-05-09 04:16:23
Επηρεαζόμενες εκδόσεις
<4.9.0,<5.4.0
Τύπος
Core software
Τελευταία τροποποίηση
2026-07-24 21:10:00
Διάνυσμα
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N